服务热线:

15378180513

H3C 网络产品

H3C路由器,交换机,服务器,防火墙,无线产品一站式提供商!

新闻资讯
新闻资讯
联系我们

联系人: 刘经理

手机: 15378180513

电话: 028-83252151

邮箱: liutao@cdh3c.com

地址: 成都市武候区人民南路4段53号嘉云台丙栋7楼

技术知识

H3C ERG3系列路由器如何限制内网访问外网

作者:H3C总代理点击:37 发布时间:2023-10-31

路由器作为企业网络的出口路由器,要实现 WAN 口自动获取上网,路由器上创建了两个内网网段,分别为192.168.1.0/24,192.168.2.0/241网段的用户可以上网,2网段的用户不能上网。注意:WAN 口自动获取的网段不能和内网网段 192.168.1.1/24 冲突,否则会导致内网无法上外网。



配置步骤

#登陆 WEB 管理页面(默认情况下,登陆地址为 192.168.1.1/24,登陆用户名为 admin,登陆密码为 admin),


1、网络设置外网配置—WAN配置

              

             


 

  2、网络设置—LAN配置---vlan配置,创建内网vlan1 vlan2并开启地址池


 

              3、路由器lan1口连接交换机,将lan1口放通对应vlan

                    网络设置---LANP配置---VLAN划分

       

             4、交换机上的操作

              #

interface Bridge-Aggregation4

 port link-type trunk

 port trunk permit vlan all

 link-aggregation mode dynamic

#

interface GigabitEthernet1/0/3

 port access vlan 2

#

interface GigabitEthernet1/0/4

#

             

 

要求vlan1用户可以上网vlan2用户不可上网

1、通过防火墙实现

【网络安全】---【防火墙】--【开启防火墙】--【添加】


 

【源地址分组】--【新增地址组】,按照以下添加好以后点击确定


 

1vlan1的用户上网正常,vlan2的用户无法上网





         

 

       自动保存配置


相关标签:
推荐新闻
推荐产品
在线客服
联系方式

热线电话

15378180513

上班时间

周一到周五

公司电话

028-83252151

二维码
线